使用成员的“发件人”地址和“发件人”标题的潜在问题

时间:2010-02-09 19:31:47

标签: email spf

我们的应用程序的一个主要组成部分代表其他成员向成员发送电子邮件。目前我们将“发件人”地址设置为我们的系统地址,并使用成员地址的“回复”标题。问题是来自某些电子邮件客户端的回复(以及自动回复/退回)不尊重“回复”标题,因此会被发送到我们的系统地址,从而有效地将它们发送到黑洞。我们正在考虑将“发件人”地址设置为我们会员的地址,并将“发件人”地址设置为我们的系统地址。这种方式似乎会通过SPF和Sender-ID检查。

有没有理由不改用这种方法?还有其他潜在的问题吗?


以下是您可能需要的更多细节:

当应用程序首次开发时,我们只是将“from”地址更改为发送成员的地址,因为这是当时的常见做法(这是多年前)。我们后来改为将“起始”地址作为成员的姓名和地址,即

  

来自:“Mary Smith”<messages@company.example>

将“回复”标题设置为成员的地址:

  

回复:“玛丽史密斯”<marysmith@memberisp.example>

这有助于将邮件错误归类为垃圾邮件。随着SPF越来越受欢迎,我们添加了一个额外的标题,可以与我们的SPF记录一起使用:

  

发件人:<messages@company.example>

事情正常,但事实证明,在实践中,一些电子邮件客户端和大多数MTA不尊重“回复”标题。因此,许多成员将消息发送到messages@company.example而不是所需的成员。

因此,我开始设想各种方案,将有关发件人的数据添加到电子邮件标头或在“发件人”电子邮件地址中对其进行编码,以便我们可以适当地处理响应和重定向。例如,

  

来自:“Mary Smith”<messages+ca54bb7482ace09f@company.example>

其中“messages”之后的字符串是表示Mary Smith在我们系统中的成员的哈希。当然,由于我们需要为系统地址开发MTA功能,因此该路径可能会导致很多痛苦。我再次查看SPF文档并发现此页面很有趣:

http://www.openspf.org/Best_Practices/Webgenerated

他们展示了两个例子,即evite.com和egreetings.com的例子。基本上,evite.com就像我们这样做的那样。 egreetings.com示例使用成员的地址和添加的“发件人”标题。

所以问题是,使用发件人标题的成员地址的egreetings方法是否存在任何潜在问题?这将消除坏客户端发送到系统地址的回复。我不相信它解决了反弹/假期/白名单问题,因为即使指定了返回路径,它们也经常发送到MAIL FROM。

1 个答案:

答案 0 :(得分:40)

所以我决定回答我自己的问题,因为没有其他人回应。也许其他人会在搜索时找到这个条目。

我们最终要做的是:

将From标头设置为用户的实际电子邮件地址。

From: "Mary Smith" <marysmith@memberisp.example>

将Sender标头与系统范围的电子邮件地址一起使用。

Sender: <messages@company.example>

最后,在服务器提供的MAIL FROM / Return Path标题中显示的实际发件人设置了唯一标识符,即

Return Path: "Mary Smith" <messages+ca54bb7482ace09f@company.example>

这允许在messages@company.example上运行的程序拦截这些自动回复并将它们转发给最初打算到达的人。大多数真正的电子邮件客户端将回复From:标头。我没有看到黑莓用户和其他人回应系统帐户的问题。

在生产一个月左右之后,我们使用的问题比我们之前使用的方法更少。

发件人标头在Microsoft Outlook客户端中添加了一个关于“代表”的小注释,但这适合我们的使用。使用此设置(Gmail,Yahoo,SpamAssassin等)在普通客户端/ mta中没有任何SPF问题

更新:2014年4月,雅虎和AOL更改了他们的DMARC设置以丢弃这些类型的消息,恕不另行通知。 (他们切换到p =拒绝;有关详细信息,请参阅https://wordtothewise.com/2014/04/brief-dmarc-primer/。)我们的解决方案是针对这些域的特殊情况,因为所需的功能仍适用于绝大多数域。

IF ISP MATCHES YAHOO OR AOL

From: "Mary Smith" <messages+ca54bb7482ace09f@company.example>
Reply-To: "Mary Smith" <marysmith@memberisp.example>
Return Path: "Mary Smith" <messages+ca54bb7482ace09f@company.example>

ELSE

From: "Mary Smith" <marysmith@memberisp.example>
Sender: <messages@company.example>
Return Path: "Mary Smith" <messages+ca54bb7482ace09f@company.example>

END